当前位置: 代码网 > 科技>区块链>动态 > Continue Capital创始人因签署Permit钓鱼签名被盗!1.5万枚fwDETH惨遭洗劫

Continue Capital创始人因签署Permit钓鱼签名被盗!1.5万枚fwDETH惨遭洗劫

2024年10月11日 动态 我要评论
多位安全分析师指出,一位加密货币大户今(11)日稍早因网络钓鱼攻击,损失超过1.5万枚Few Wrapped Duo ETH(fwDETH),价值约3,500万美元, 更多详细资讯请看下面正文...

continue capital创始人因签署permit钓鱼签名被盗!1.5万枚fwdeth惨遭洗劫

多位安全分析师指出,一位加密货币大户今(11)日稍早因网络钓鱼攻击,损失超过1.5万枚few wrapped duo eth(fwdeth),价值约3,500万美元。continue capital共同创办人林吓洪随后发文证实,自己就是这起窃案的受害者。

这起事件起因于加密货币用户签署了「permit」钓鱼签名,导致攻击者成功将钱包内的fwdeth代币全部转走。安全公司派盾(peckshield)和blocksec也证实了这一事件。blocksec共同创办人andy zhou表示:攻击者诱导受害者签署permit离线授权签名,接着利用授权签名从受害者的账户中提取fwdeth。

据指,黑客是利用「permit签名」进行钓鱼攻击。一般而言,加密货币用户通常需要approve之后才可以将代币转移至别的合约,但如果合约支持permit,则可以通过permit离线签名,跳过approve环节直接进行授权,也无需支付gas费用。

然而,进行授权之后也就意味着第三方拥有了相应的控制权,随时可以转走用户授权的资产。

根据lookonchain的说法,这次遭遇钓鱼攻击的钱包疑似与区块链创投continue capital有关,对此,共同创办人林吓洪则是发文指出:「一不小心暴露我没退圈,被动做了次慈善上头条了。」

这次攻击不仅让林吓洪损失巨额资产,随着黑客迅速将代币出售套现,也造成fwdeth剧烈震荡,币价在短短数小时内从原本的2000美元急跌超过90%,一度下探100美元,后来才回升至1000美元左右。

这次事件再次提醒加密货币用户,网络钓鱼攻击风险不容忽视,应避免签署可疑讯息以防资产遭窃。

以上就是continue capital创始人因签署permit钓鱼签名被盗!1.5万枚fwdeth惨遭洗劫的详细内容,更多关于币价在短短数小时内从原本的2000美元急跌超过90%的资料请关注代码网其它相关文章!

(0)

相关文章:

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论

验证码:
Copyright © 2017-2025  代码网 保留所有权利. 粤ICP备2024248653号
站长QQ:2386932994 | 联系邮箱:2386932994@qq.com